PCHK

密码强度检测

本地查看规则评分与常见密码模式

密码安全
🔒 100% 本地运行 — 你的数据不会离开当前页面
由 Evan 维护•最近更新:2026年9月30日
选项模式
密码输入

先输入密码,直接看规则分数、组合模型和薄弱点;改进建议和案例对比可在高级模式查看。

规则评估
评估结果会显示在这里
🔒 本地处理,不保存密码草稿
页面阅读模式

完整说明还包括常见问题处理、操作示例、代码片段、FAQ 和相关工具,便于核对结果或排查问题。

工具说明

检测器根据 Unicode 码点数、字符类型,以及少量常见词、序列和重复规则生成启发式分数;不使用泄露数据库,也不是完整的猜测模型。对可打印 ASCII 显示的组合位数,假设从所用字符类别中独立、均匀随机选取,不代表人为选择密码的实际熵。非 ASCII 输入不提供组合位数估计。密码在本地分析,不保存草稿;应使用独立随机生成的密码或口令短语并交由密码管理器保存,而不要只追求此评分。

生产可用片段

重复 emoji 是八个码点,而非十六个

text

输入:😀😀😀😀😀😀😀😀
Unicode 码点数:8
连续重复字符:已检出
组合位数估计:非 ASCII 不提供
规则分数不是实测密码熵。

推荐工作流

常见问题

高分能证明密码安全吗?

不能。复用、已泄露或可预测的密码仍可能高分。等级只反映本地规则,不代表抵御真实攻击者的能力。

显示的位数是真实熵吗?

不是。长度 × log2(字符池大小) 是独立均匀随机假设下的组合模型,人为选择通常不满足这一假设。

怎样统计 emoji 和非 ASCII 字符?

长度与重复检查统一使用 Unicode 码点。一个视觉字符可能由多个码点组成;非 ASCII 输入不估计字符池组合位数。

会查询泄露密码库吗?

不会。它只检查本地模式,不会把密码发给泄露查询服务。

应用应怎样存储密码?

使用带独立盐值、参数合适的 Argon2id、bcrypt 或 scrypt。客户端评分不能替代后端密码哈希、MFA 或登录限流。

继续浏览